אסטרטגיית גיבוי לאתר WordPress — מה באמת צריך, ומה לא באמת גיבוי
גיבוי טוב הוא יומי, מלא (קבצים ומסד), נשמר מחוץ לשרת של האתר, ונבדק בפועל שאפשר לשחזר ממנו. שלושת התנאים הראשונים נפוצים; הרביעי הוא זה שמבדיל.
כל ספק אחסון אומר «יש גיבויים». השאלה היחידה שחשובה היא אחרת: אם האתר ייעלם עכשיו, כמה זמן ייקח להחזיר אותו, ומה בדיוק יחזור. הנה איך בונים תשובה שאפשר לסמוך עליה.
מה בכלל צריך לגבות
אתר WordPress הוא שני חלקים שונים לגמרי, וגיבוי של אחד בלי השני חסר ערך:
- מסד הנתונים — כל התוכן: עמודים, פוסטים, משתמשים, הזמנות, הגדרות תוספים.
- הקבצים — תמונות, תבנית, תוספים, וקובץ ההגדרות.
מסד נתונים לבד יחזיר אתר עם תוכן ובלי תמונות. קבצים לבד יחזירו אתר עם תמונות ובלי תוכן.
כל כמה זמן
| סוג אתר | תדירות מינימלית |
|---|---|
| אתר תדמית שמתעדכן נדיר | יומי — כי גם שינוי קטן עדיף על שבוע אחורה |
| בלוג פעיל | יומי |
| חנות WooCommerce | יומי לקבצים, ותכוף יותר למסד — כל הזמנה שאובדת היא כסף |
| אתר בבנייה | לפני כל שינוי משמעותי |
התשובה נגזרת משאלה אחת: כמה עבודה אתם מוכנים לעשות מחדש. אם התשובה היא «לא יותר מיום», הגיבוי יומי.
לאן — והכלל שהכי מפספסים
גיבוי ששמור על אותו שרת שבו האתר יושב מגן מפני טעות אנוש בלבד. הוא לא מגן מפני תקלת חומרה, מפני פריצה שמוחקת גם אותו, ולא מפני חשבון שנסגר.
בדקו עכשיו: איפה שמורים הגיבויים שלכם? אם התשובה היא «באותו פאנל, באותו שרת» — זה לא גיבוי חיצוני, וזה הדבר הראשון לשנות.
בגרסה מעשית של כלל 3-2-1: שני עותקים לפחות, על שתי מכונות שונות, כשלפחות אחד מחוץ לספק האחסון. אצלנו הגיבוי היומי נשמר על שרת נפרד לגמרי, כדי שתקלה במכונה של האתר לא תיקח איתה את העותק.
כמה זמן לשמור
שמירה של עותק אחד בלבד נראית חסכונית עד הרגע שבו מגלים שהאתר נפרץ לפני שבועיים — ואז הגיבוי היחיד כבר מכיל את הפריצה.
- לפחות 7 עותקים יומיים.
- רצוי גם עותק שבועי לחודש אחורה.
- לחנויות — שמירה ארוכה יותר, גם מסיבות חשבונאיות.
הסעיף שמבדיל: גיבוי שנבדק
רוב מערכות הגיבוי בודקות שהקובץ נוצר. זה לא אומר דבר על השאלה אם אפשר לשחזר ממנו. קובץ שנקטע באמצע, קידוד שנשבר, טבלה שלא נכללה — כל אלה נראים כמו גיבוי מוצלח ברשימה.
בדיקה אמיתית פירושה לקחת את הגיבוי, לייבא אותו בפועל לסביבה זמנית, ולספור מה עלה. זה מה שאנחנו עושים: כל גיבוי מיובא למסד נתונים זמני, נספרות בו הטבלאות והרשומות, והתוצאה נשמרת לצד הגיבוי.
גיבוי שלא ניסו לשחזר ממנו הוא לא גיבוי — הוא תקווה עם שם קובץ.
לפני כל עדכון
הגיבוי היומי מכסה אסונות. מה שמכסה את התקלה הנפוצה באמת — עדכון ששבר משהו — הוא גיבוי אד-הוק רגע לפני. זה לוקח שניות, והוא ההבדל בין «נחזור אחורה» ל«נבנה מחדש».
בתהליך העדכון הבטוח שלנו זה קורה אוטומטית: גיבוי, עדכון, בדיקה שהאתר ולוח הבקרה עדיין עולים, ושחזור אוטומטי אם לא.
ומה עם שחזור
- שחזרו קודם לסביבת בדיקות, לא ישירות לאתר החי.
- בדקו את העמודים המרכזיים ואת ההתחברות.
- רק אז החליפו את האתר החי.
- אחרי שחזור — נקו מטמון, ובדקו שהתעודה והקישורים תקינים.
שחזור לאתר חי בלי בדיקה מקדימה הוא איך שתקלה קטנה הופכת להשבתה ארוכה. חצי השעה הזו כמעט תמיד משתלמת.